Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25965 — CVE-2025-25965 は、Phpgurukul Online Banquet Booking System v1.2 で新たに発見された CSRF 脆弱性であり、認証されたセッションを悪用して、リモートの攻撃者がユーザーの同意なしにユーザーのメールアドレスを変更することを可能にします。 | Kitploit
ツール/GitHubGitHub/sudo-sakib/cve-2025-25965
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubsudo-sakib/cve-2025-25965

CVE-2025-25965

CVE-2025-25965 は、Phpgurukul Online Banquet Booking System v1.2 で新たに発見された CSRF 脆弱性であり、認証されたセッションを悪用して、リモートの攻撃者がユーザーの同意なしにユーザーのメールアドレスを変更することを可能にします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25965: オンライン宴会予約システム v1.2 におけるクロスサイトリクエストフォージェリ (CSRF)

はじめに

クロスサイトリクエストフォージェリ (CSRF) は、今日の Web アプリケーションに影響を与える、最も見落とされがちでありながら危険な脆弱性の 1 つです。CVE-2025-25965 は、Phpgurukul オンライン宴会予約システム v1.2 で新たに発見された CSRF 脆弱性であり、リモートの攻撃者が認証済みセッションを悪用して、ユーザーの同意なしにメールアドレスを変更することを可能にします。

脆弱性概要

CVE ID: CVE-2025-25965

Vulnerability Type: クロスサイトリクエストフォージェリ (CSRF)

Affected Product: オンライン宴会予約システム - v1.2

Affected Component: ユーザープロファイル更新機能 (profile.php)

Impact: 不正なアカウント変更

Attack Type: リモート

Severity: 高

Discoverer: Sakib Shaikh

再現手順

影響を実証するには、次の手順に従ってください。

  1. ローカルサーバーにオンライン宴会予約システム v1.2 をインストールして設定します。
  2. PHPGurukul が提供する認証情報でログインします。
  3. ユーザープロファイルセクションに移動します。
  4. メールアドレスを変更し、Burp Suite でそのリクエストを傍受します。
  5. CSRF トークンがないことに気づきます。
  6. CSRF ペイロードを生成し、シークレットモードで開きます。
  7. メールアドレスが変更されたことに気づきます。

根本原因分析

この脆弱性は、アプリケーションがプロファイル更新機能に CSRF トークンなどの CSRF 防御メカニズムを実装していないために発生します。これにより、攻撃者は認証済みユーザーをだまして、メールアドレスを変更する悪意のあるリクエストを無意識のうちに実行させることができます。

参考文献

https://phpgurukul.com/online-banquet-booking-system-using-php-and-mysql/

https://owasp.org/www-community/attacks/csrf

ツールをダウンロード